Здравствуйте!Есть задача делать SNAT на те пакеты, которые идут в любые сети, кроме нескольких.
К примеру, хочется сделать следующее:
iptables -t nat -A POSTROUTING -s $N -d ! $NET1 or ! $NET2 -j SNAT --to ...Возможно ли это?
Спасибо!
>Здравствуйте!
>
>Есть задача делать SNAT на те пакеты, которые идут в любые сети,
>кроме нескольких.
>
>К примеру, хочется сделать следующее:
>iptables -t nat -A POSTROUTING -s $N -d ! $NET1 or !
>$NET2 -j SNAT --to ...
>
>Возможно ли это?
>Спасибо!Кажется, догадался.
iptables -t nat -A POSTROUTING -s $N -d $NET1 -j RETURN
iptables -t nat -A POSTROUTING -s $N -d $NET2 -j RETURN
iptables -t nat -A POSTROUTING -s $N -j SNAT --to ...